稍微做个二次开发,即使暴库也不会泄露管理员密码

2016-07-07 15:02 来源:www.chinab4c.com 作者:ecshop专家



这个二次开发,可以使你的管理员密码绝对安全,除非黑客看到你输密码,或者通过木马手段截取了你在输的密码。


看图说话
图一中,管理员admin,加密方法经过俺简单的二次开发,加密后密码是071eb26d208e5663499a014f6cc1946a
bjgonghuo1和shhaigonghuo1是系统自带的管理员,密码分别是d0c015b6eb9a280f318a4c0510581e7e和4146fecce77907d264f6bd873f4ea27b

图一


如果暴库,或者其它方法使加密后的密码泄露,别人可以用d0c015b6eb9a280f318a4c0510581e7e和4146fecce77907d264f6bd873f4ea27b通过MD5解密系统自带的管理员,如图二、图三。

图二


图三

我们再看071eb26d208e5663499a014f6cc1946a通过MD5解密的结果,图四。


其实,这个加密后的密码,即使最终被解密,也不是真正的密码。真正的密码是1204****zw(****隐藏)。

回答:
修改一下加密和解密函数就行了啊
很简单的事情